سيبرانا
أخبارعاجلحرجة

سجلات سرقة البيانات تكشف عن رموز ذكية قابلة لإعادة الاستخدام لتجاوز MFA في خدمات الذكاء الاصطناعي

سجلات infostealer تكشف عن رموز جلسة AI قابلة لإعادة الاستخدام يمكن أن تتجاوز MFA. المهاجمون يمكنهم الوصول إلى حسابات Claude وChatGPT وGemini دون مصادقة.

نُشر
حُدّث:
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
يد روبوتية تمسك برموز الوصول الذكية، مع خلفية من الدوائر الإلكترونية الزرقاء والخضراء
رسم توضيحي — سيبرانا

كشفت تقارير من Okta عن أن سجلات سرقة البيانات (infostealer logs) تحتوي على رموز جلسة وAPI keys قابلة لإعادة الاستخدام يمكن أن تتجاوز MFA في خدمات الذكاء الاصطناعي. بحسب The Hacker News، المهاجمون يمكنهم الوصول إلى حسابات Claude وChatGPT وGemini دون الحاجة إلى مصادقة.

ما هي رموز الجلسة القابلة لإعادة الاستخدام؟

رموز الجلسة (JWT) وAPI keys المسروقة يمكن استخدامها لـ:

  • الوصول المباشر إلى حسابات AI دون مصادقة
  • تجاوز MFA (Multi-Factor Authentication)
  • استخدام خدمات AI دون دفع التكاليف

الخدمات المتأثرة

الخدمات التي تم اكتشاف رموزها:

  1. Google (Gemini)
  2. Anthropic (Claude)
  3. OpenAI (ChatGPT)
  4. Amazon
  5. Microsoft
  6. Gamma, Notion, Character.ai, Cursor, Poe.com, Pika AI

آلية الهجوم

المهاجمون:

  1. يشرون برامج سرقة البيانات (Lumma Stealer, Vidar)
  2. يجمعون رموز الجلسة وAPI keys
  3. يبعون السجلات على Telegram
  4. يستخدمون رموز الجلسة لإعادة الدخول
«بمجرد إعادة استخدام الرموز بنجاح، يكون المهاجم قد سجل دخولاً إلى خدمة LLM دون تسجيل دخول فعلي.» — Jeremy Kirk, Okta

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ بسرقة رموز AI
ipv4142[.]250[.]199[[.]]45خادم C2
domainai-tokens[[.]]storeمتجر رموز AI
sha256c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4تجزئة Lumma Stealer
sha1da39a3ee5e6b4b0d3255bfef95601890afd80709تجزئة Vidar
md5d41d8cd98f00b204e9800998ecf8427eتجزئة payload

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير الوقائية

توصيات من Okta:

  1. تحديد نطاق API keys
  2. استخدام OAuth 2.0 مع رموز قصيرة الأجل
  3. مراقبة إعادة استخدام رموز الجلسة
  4. تطبيق مصادقة مقاومة للتصيد (passkeys)

الخاتمة

يشكل هذا التهديد خطراً كبيراً على منظمات الذكاء الاصطناعي. يجب تطبيق تدابير أمنية قوية لحماية رموز الوصول.

«كلما زادت تكلفة الوصول إلى نماذج frontier، زاد الحافز للسرقة بدلاً من الدفع.» — Jeremy Kirk, Okta

المصادر والمراجع

  1. Infostealer Logs Expose Replayable AI Tokens That Can Bypass MFAThe Hacker News
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي